ISO27001

在当今的信息时代,信息对建立竞争优势起着举足轻重的作用, 对一个组织的运营乃至生存都极为重要。但它同时也是柄双刃剑,当信息被意外或刻意的传给恶意的接收者时,同样的信息也可能导致一所机构倒闭。通过 ISO27001:2005 认证,将有助于管理和保护您宝贵的信息资产。 国际标准组织(ISO)应此类需求,制定了ISO27001:2005标准,该标准在2005 年 10 月公布,同时取缔了多国采纳

  • 型号:

在当今的信息时代,信息对建立竞争优势起着举足轻重的作用, 对一个组织的运营乃至生存都极为重要。但它同时也是柄双刃剑,当信息被意外或刻意的传给恶意的接收者时,同样的信息也可能导致一所机构倒闭。通过 ISO27001:2005 认证,将有助于管理和保护您宝贵的信息资产。
    国际标准组织(ISO)应此类需求,制定了ISO27001:2005标准,该标准在2005 年 10 月公布,同时取缔了多国采纳的英国标准BS7799-2:2002 ,但新旧标准的要求并无太大分别。ISO27001:2005 标准以 Edward Deming 博士提出的“计划-实施-核查-采取行动”循环周期作为制定蓝图,以实现持续改善的目标。
    为如何建立、推行、维持及改善信息安全管理系统提供帮助。信息安全管理系统(ISMS)是高层管理人员用以监察及控制信息安全、减少商业风险和确保保安系统持续符合企业、客户及法律要求的一个体系。
    ISO27001:2005能协助机构保护专利信息,同时也为制定统一的机构保安标准搭建了一个平台,更有助于提升安全管理的实务表现和增强机构间商业往来的信心与信任。
    ISO27001 是唯一一个规定了信息安全管理体系 (ISMS) 要求的可审核国际标准。 该标准旨在确保选择充分而合适的安全控制措施。这有助于保护组织的信息资产,并使任何利益相关方(尤其是客户)增加信心。
    ISO27001:2005信息安全管理体系(ISMS)认证表明您对信息安全、客户要求和持续改进的承诺。标准由两部分构成:
      1、ISO17799:2005信息安全管理实施指南,用于指导ISMS推行 
      2、ISO27001:2005 信息安全管理体系标准,是ISMS认证标准
    界定ISMS认证范围,对于识别风险和评审风险至关重要。一个成功的ISMS体系包括建立、运行、评审、维护和改进一系列过程。

首页
产品
新闻
联系